fa
Feedback
Nova Group

Nova Group

رفتن به کانال در Telegram

🏮اطلاع رسانی آخرین اخبار تکنولوژی

نمایش بیشتر
5 825
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-97 روز
-5130 روز
آرشیو پست ها
🔺 امنیت سیستم های ICS به زبان ساده 🔺 🔸در این ویدیو مهندس محمدحسن پزشکیان از نوا، مفهوم ICS security ، نحوه کلی حملات و همچ
🔺 امنیت سیستم های ICS به زبان ساده 🔺 🔸در این ویدیو مهندس محمدحسن پزشکیان از نوا، مفهوم ICS security ، نحوه کلی حملات و همچنین راهکار های مقابله با این اسیب پذیری ها، maximize کردن امن سازی و راهکار های hardening رو توضیح میدهد. ▶️مشاهده ویدیو کامل در یوتیوب نوا : https://youtu.be/pkjExaO4Edc?si=1_RfFwOnOG4CG8zL ——————————————-——————— ⭐ @Nova_Groups_techNovaGroups.online

⚡️ویژه برنامه قسمت ششم از فصل سوم NovaTalks ⚡️ 🎙 در این قسمت ویژه میزبان خانم مهندس آرزو ملکی، Senior sysadmin در شرکت IONOS
⚡️ویژه برنامه قسمت ششم از فصل سوم NovaTalks ⚡️ 🎙 در این قسمت ویژه میزبان خانم مهندس آرزو ملکی، Senior sysadmin در شرکت IONOS، از برلین خواهیم بود و قراره در مورد اهمیت چالش های ورود خانم ها به حوزه tech و IT گپ و گفتی داشته باشیم. 🕖 زمان : یکشنبه 17 نوامبر ساعت 7PM berlin ⏺کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد ▶️ https://youtube.com/@novasecurity ✏️اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها : https://calendar.google.com/calendar/u/0?cid=YzllMzAwN ——————————————-——————— ⭐ @Nova_Groups_techNovaGroups.online

🔴 درباره قانون 10 - 2 - 3 در روند redteam exercise چقدر اطلاع دارید؟ 🔴 🔄در طول redteam exercise ، یکی از مهمترین فاکتور ها
🔴 درباره قانون 10 - 2 - 3 در روند redteam exercise چقدر اطلاع دارید؟ 🔴 🔄در طول redteam exercise ، یکی از مهمترین فاکتور ها دسترسی و استخراج دیتاست. که نشان از ضعف جدی امنیتی در شرکت مورد نظر است و باید سریعا از سمت blueteam یا سایر تیم ها رفع شود.
برای data exfiltration وقتی تیم حاضر از مانیتورینگ قوی و شدید اطلاع دارد : 1️⃣. 10 Minutes of Silence: پس از initial access اولیه ۱۰ دقیقه بدون فعالیت میشود تا از شناسایی سریع جلوگیری شود. 2️⃣. Simultaneous Channels: دیتا ها را از طریق دو کانال مختلف (مثلاً یکی با HTTPS رمزنگاری‌شده و دیگری از طریق DNS) خارج میکنند. 3️⃣. Fake Alerts: قبل از شروع، سه هشدار کاذب و کم‌خطر مانند Repeated Failed Logins یا ترافیک اپلود و دانلود فایل هایی با سایز کم ولی مشکوک، و ... تولید میکنند تا با افزایش نرخ false positive، توجه تحلیل‌گران و ابزار های مانیتورینگ بیشتر به این سمت کشیده شود.
در این خصوص دیگر به صورت تکنیکال کاری از دست تیم و ابزار های مانیتورینگ برای تفکیک موارد بالا برنمیاید و تنها تجربه و البته ML و AI میتوانند به صورت موثری میتواند با انها مقابله کند. ——————————————-——————— ⭐ @Nova_Groups_techNovaGroups.online

👩‍💻👩‍💻 فارنزیک در ویندوز یا لینوکس؟ ⚠️ کدوم سخت‌تره؟ کدوم برای redteam exercise موثرتره؟ 😀هر سیستم‌عاملی اطلاعاتی را برا
👩‍💻👩‍💻 فارنزیک در ویندوز یا لینوکس؟ ⚠️ کدوم سخت‌تره؟ کدوم برای redteam exercise موثرتره؟
😀هر سیستم‌عاملی اطلاعاتی را برای اهداف قانونی ذخیره می‌کند که در دیجیتال فارنزیک به کار می‌آید. 😅در ویندوز، منابع اطلاعاتی متنوعی داریم و مکانیزم لاگ‌گیری کرنل، دستکاری را تقریبا غیرممکن می‌سازد؛ اما در لینوکس، شرایط برای رد تیم‌ها بسیار آزادانه‌تر و برای بلوتیم‌ها محدودتر است. 🥰به همین دلیل، APTهای حرفه‌ای در حملات خود روی سیستم‌های لینوکسی متمرکز می‌شوند تا شناسایی و ردگیری‌شان به چالش بزرگی تبدیل شود.
✅ عملی ترین راه مقابله با این تهدید ها استفاده از مکانیزم بکاپ گیری منظم هست (از لایه بالاتر) و بکارگیری مکانیزم های hardening حداکثری که نیازما به بحث فارنزیک رو کمتر کنن ——————————————-——————— ⭐ @Nova_Groups_techNovaGroups.online

پایان SOC 🤔 🏪 پایان SOC ویندوزی در اینده ی نزدیک! ⬅️ در این گپ و گفت با مهندس علیرضا وزیری گفت و گویی داشتیم در خصوص آینده Cloud ،امنیت Cloud و آینده SOC ای که داره با تقریبا با ابزار ها جایگزین میشه ⬅️ همچنین تفاوت واقعیت تا تئوری Pentest و ردتیم و مقایسه سرویس دهنده های مختلف Cloud از AWS تا Oracle! ▶️مشاهده ویدیو کامل در یوتیوب نوا : https://www.youtube.com/live/IMT_GuJsqDg?feature=shared ——————————————-——————— ⭐ @Nova_Groups_techNovaGroups.online

ریسک پچ کردن؟ 👈 در این گپ و گفت با مهندس علیرضا وزیری گفت و گویی داشتیم در خصوص آینده Cloud ،امنیت Cloud و آینده SOC ای که داره با تقریبا با ابزار ها جایگزین میشه. همچنین تفاوت واقعیت تا تئوری Pentest و ردتیم و مقایسه سرویس دهنده های مختلف Cloud از AWS تا Oracle ▶️ مشاهده ویدیو کامل در یوتیوب نوا : https://www.youtube.com/live/IMT_GuJsqDg?feature=shared ——————————————-——————— ⭐ @Nova_Groups_techNovaGroups.online

شروع گفت و گو با مهندس علیرضا وزیری در خصوص Cloud Security تا دو دقیقه دیگر در کانال یوتیوب نوا : https://youtube.com/@novasecurity

Repost from Nova Group
🔥ویژه برنامه قسمت پنجم از فصل سوم NovaTalks ! 🔴 در این قسمت ویژه میزبان مهندس علیرضا وزیری، Senior Security Engineer ، از ه
🔥ویژه برنامه قسمت پنجم از فصل سوم NovaTalks ! 🔴 در این قسمت ویژه میزبان مهندس علیرضا وزیری، Senior Security Engineer ، از هلند خواهیم بود و قراره در مورد اهمیت Cloud Security و آینده و بازار کار اون گپ و گفتی داشته باشیم. 🗓 زمان : یکشنبه 13 اکتبر ساعت 7PM Amesterdam ‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد https://youtube.com/@novasecurity 👇اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها : https://calendar.google.com/calendar/u/0?cid=YzllMzAwN ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online

🔹 بخشی از چالش های خانم ها در زمینه امنیت سایبری ! 🔹 ⚡️در گفت و گویی ویژه که با خانم بزرگر ، CISSP و Security Analyst از کانادا در NovaTalks داشتیم از نحوه ورود ایشون به حوزه امنیت سایبری تا چالش های خانم ها در این زمینه کاری پر استرس و بررسی ازمون CISSP اشاره شد. ▶️ مشاهده ویدیو کامل در یوتیوب نوا : https://www.youtube.com/live/k7Z7cE1zmFg ——————————————-——————— ⭐ @Nova_Groups_techNovaGroups.online

🔥ویژه برنامه قسمت پنجم از فصل سوم NovaTalks ! 🔴 در این قسمت ویژه میزبان مهندس علیرضا وزیری، Senior Security Engineer ، از ه
🔥ویژه برنامه قسمت پنجم از فصل سوم NovaTalks ! 🔴 در این قسمت ویژه میزبان مهندس علیرضا وزیری، Senior Security Engineer ، از هلند خواهیم بود و قراره در مورد اهمیت Cloud Security و آینده و بازار کار اون گپ و گفتی داشته باشیم. 🗓 زمان : یکشنبه 13 اکتبر ساعت 7PM Amesterdam ‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد https://youtube.com/@novasecurity 👇اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها : https://calendar.google.com/calendar/u/0?cid=YzllMzAwN ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online

شروع وبینار: چالش های ورود زنان به دنیای پر استرس امنیت سایبری https://www.youtube.com/watch?v=k7Z7cE1zmFg
شروع وبینار: چالش های ورود زنان به دنیای پر استرس امنیت سایبری https://www.youtube.com/watch?v=k7Z7cE1zmFg

یادتون نره؟؟! ‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد https://youtube.com/@novasecurity

🔥 گفت و گویی متفاوت در قسمت چهارم از فصل سوم NovaTalks ! ❌در این قسمت میزبان خانم Rezvan Barzegar از کانادا خواهیم بود و قرا
🔥 گفت و گویی متفاوت در قسمت چهارم از فصل سوم NovaTalks ! ❌در این قسمت میزبان خانم Rezvan Barzegar از کانادا خواهیم بود و قراره درباره چالش های ورود زنان به دنیای پر استرس امنیت سایبری گفت و گویی داشته باشیم. 🗓 زمان : شنبه ۵ اکتبر ساعت 1PM EST ‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد https://youtube.com/@novasecurity 👇اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها : https://calendar.google.com/calendar/u/0? ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online

نیم ساعت تا شروع ویژه برنامه قسمت اول فصل سوم NovaTalks با حضور Alexandre Blanc از کانادا ! مشاهده لایو در یوتیوب نوا : https://youtube.com/@novasecurity

🔥 گفت و گویی متفاوت در قسمت دوم از فصل سوم NovaTalks ! ❌در این قسمت میزبان خانم Valeria Martinez، مشاور امنیت در شرکت Deloit
🔥 گفت و گویی متفاوت در قسمت دوم از فصل سوم NovaTalks ! ❌در این قسمت میزبان خانم Valeria Martinez، مشاور امنیت در شرکت Deloitte و Iron Spear خواهیم بود و قراره درباره چالش های ورود زنان به دنیای پر استرس امنیت سایبری گفت و گویی داشته باشیم. 🗓 زمان : یکشنبه ۲۹ سپتامبر ساعت ۸:۳۰ به وقت ایران ‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد https://youtube.com/@novasecurity 👇اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها : https://calendar.google.com/calendar/u/0? ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online

وبینار پس فردا رو یادتون نره ! ❌روی لینک google calender بزنید تا براتون یادآور بشه

Repost from Nova Group
❌ ویژه برنامه قسمت اول فصل سوم NovaTalks با حضور Alexandre Blanc از کانادا ! در قسمت آغازین فصل سوم NovaTalks، با کمال افتخار
❌ ویژه برنامه قسمت اول فصل سوم NovaTalks با حضور Alexandre Blanc از کانادا ! در قسمت آغازین فصل سوم NovaTalks، با کمال افتخار میزبان Alexandre Blanc خواهیم بود؛ متخصص برجسته امنیت سایبری CISSP و Director security و همچنین LinkedIn Top Voice از کانادا. در این گفتگو، به بررسی آینده Offensive Security و چالش‌ها و فرصت‌های آن در دنیای مدرن و پیشروی امنیت سایبری خواهیم پرداخت. 🗓 زمان : پنجشنبه این هفته ساعت ۸:۳۰ به وقت ایران ‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد https://youtube.com/@novasecurity 👇اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها : https://calendar.google.com/calendar/u/0? ——————————————-——————— 🆔 @Nova_Groups_tech 🌐 NovaGroups.online

بد نگفته

📌 حملات طیف الکترومغناطیس بر علیه باطری پیجرهای همراه در گذشته اخبار بسیار زیادی انتشار پیدا کرده بود که پیجرها برخی از مدل‌
📌 حملات طیف الکترومغناطیس بر علیه باطری پیجرهای همراه در گذشته اخبار بسیار زیادی انتشار پیدا کرده بود که پیجرها برخی از مدل‌های مطرح از جمله موتورولا به یکباره دچار انفجار می‌شدند. برندهای مختلفی مثل Motorola, NEC, و Philips از جمله پیشگامان تولید پیجرها بودند. این دستگاه‌ها به طور معمول برای ارسال و دریافت پیام‌های کوتاه استفاده می‌شدند و دارای باتری‌های لیتیوم-یونی یا نیکل-کادمیم بودند که در آن زمان معمولاً در دستگاه‌های الکترونیکی قابل‌حمل استفاده می‌شدند. حال با توجه به اخبار فعلی که اسرائیلی‌ها در جبهه مقاومت با حمله سایبری موجب انفجار پیجرهای اهداف خود می‌شوند، چند سناریو تحلیلی در آزمایشگاه امنیت سایبرنتیک آیو مطرح است که با شما مخاطبین گرامی اشتراک خواهیم گذاشت. حملات سایبری که موجب انفجار پیجرها شوند، در واقع می‌توانند با سوءاستفاده از نقاط ضعف سخت‌افزاری و نرم‌افزاری گوشی‌ها، به شکل غیرمستقیم باعث خرابی باطری و در نهایت انفجار آن شوند (برای این مسئله نیازمند دسترسی به فریمور / پیجر هستند که باید یک مجموعه آسیب‌پذیری را زنجیره کنند). در ادامه توضیح داده‌ایم که این مسئله چگونه ممکن است: 1. فریمور عملکردهای کلیدی دستگاه از جمله مدیریت باتری و کنترل حرارتی را تنظیم می‌کند. برندهایی مانند موتورولا از فریمورهای ساده‌ای استفاده می‌کردند که در برخی از مدل‌های قدیمی‌تر به‌روزرسانی‌های امنیتی مناسبی دریافت نکرده‌اند. مهاجمان می‌توانند از آسیب‌پذیری‌های شناخته شده در این فریمورها استفاده کرده و فرآیندهای شارژ باتری را دستکاری کنند. برای مثال، اگر فریمور وظیفه مدیریت شارژ باتری را به درستی انجام ندهد و مهاجم توانایی دستکاری تنظیمات آن را پیدا کند، می‌تواند باعث شارژ بیش از حد باتری شود. این امر به ویژه در پیجرهایی که از باتری‌های لیتیوم-یونی استفاده می‌کنند، خطرناک است؛ زیرا این نوع باتری‌ها در صورت شارژ بیش از حد می‌توانند منفجر شوند. 2. حمله از طریق دستکاری پارامترهای گرمایشی راه دیگر حمله به این تجهیزات است. در بسیاری از پیجرهای قدیمی‌تر مانند مدل‌های Motorola Bravo یا NEC Pager P1، سیستم مدیریت دمای باتری و قطعات داخلی به صورت ابتدایی طراحی شده است. شایان ذکر است، سنسورهای دما برای جلوگیری از افزایش بیش از حد دما و جلوگیری از آسیب به دستگاه و باتری ضروری هستند. مهاجمان می‌توانند با تغییر داده‌های ورودی این سنسورها، فریمور را به اشتباه بیاندازند و دستگاه را تحت گرمای زیاد قرار دهند. به عنوان مثال، اگر سنسور دما دمای باتری را کمتر از مقدار واقعی نشان دهد، فریمور نمی‌تواند به درستی اقدام به کاهش بار پردازشی کند که در نهایت باعث گرمای بیش از حد باتری و انفجار می‌شود. 3. در رویکردی دیگر، مهاجمان می توانند از بار پردازشی بیش از حد برای حمله به این تجهیزات استفاده کنند. برخی از پیجرها امکان ارسال و دریافت داده‌های حجیم‌تری نسبت به حد استاندارد داشتند. مهاجمان می‌توانند از این ضعف بهره برده و با ارسال حجم زیادی از داده‌ها یا سیگنال‌های مزاحم، پیجر را تحت بار پردازشی سنگین قرار دهند. این اقدام باعث افزایش دمای مدارها و باتری می‌شود. اگر این وضعیت تحت کنترل نباشد، انفجار باتری به عنوان یک نتیجه احتمالی به وجود خواهد آمد.. فعلا این سه مورد سناریوهایی است که در آزمایشگاه امنیت سایبرنتیک آیو آن ها را محتمل می دانیم که مورد استفاده اسرائیلی ها قرار گرفته باشد. ✍️ نویسنده میلاد کهساری الهادی ➖راهبر فنی تحقیقات تیم آیو / مدرس برنامه‌نویسی سیستمی ⏰ سه‌شنبه - ۲۷ شهریور ۱۴۰۳ @aioooir | #cybernetics_issues #watchpoint